Vai al contenuto
Tutta la documentazione

Sicurezza

OnlyMCP custodisce due tipi di cose da proteggere: i tuoi contenuti, cioè skill, agent e memoria che un client IA legge come istruzioni, e le credenziali dei server che colleghi. Questa pagina spiega in parole semplici come sono protetti entrambi, e cosa non viene promesso.

Ogni riga appartiene a un account

Ogni skill, agent, file di memoria e connessione appartiene esattamente a un account o a un team. La regola la applica il database stesso, con la row level security di Postgres, e nega per impostazione predefinita: una query che dimentica di indicare l’account non trova niente invece di tutto. L’applicazione accede al database con un ruolo che non può disattivare questa regola.

Credenziali dei server collegati

  • Un token che salvi per un server collegato è conservato cifrato (AES-256-GCM) e viene decifrato solo nel momento in cui OnlyMCP chiama quel server per te.
  • Non viene mai inviato a un client né mostrato di nuovo. La dashboard mostra i suoi ultimi quattro caratteri, così puoi distinguerne due.
  • Per un server che accede tramite OAuth, OnlyMCP non vede mai la tua password. I token che riceve sono cifrati allo stesso modo.

Chiamate in uscita

OnlyMCP chiama i server che colleghi, quindi un indirizzo che inserisci diventa qualcosa che il server va a prendere. Per questo l’indirizzo deve usare https, viene controllato dopo la risoluzione del nome, le reti private e interne sono rifiutate, i reindirizzamenti vengono rifiutati invece che seguiti, e il controllo si ripete al momento di ogni chiamata. OnlyMCP non avvia programmi per conto di nessuno.

Dispositivi e accesso

  • Ogni dispositivo collegato, ogni token e ogni app autorizzata ha una propria voce nella lista e si può revocare singolarmente. I token di un account bloccato smettono subito di funzionare.
  • Le password sono salvate come hash scrypt, e l’accesso ha un limite di frequenza.
  • Lo strumento a riga di comando custodisce il suo token nel portachiavi del tuo sistema operativo.

Cosa non viene promesso

I tuoi contenuti sono cifrati durante il trasporto (TLS), non end-to-end: OnlyMCP deve leggere uno skill per fornirlo al tuo client, e cerca nella tua memoria per te. OnlyMCP non porta un’IA propria e quindi non invia a un modello niente di ciò che salvi; il tuo client IA lo legge quando chiama uno strumento.

  • L’applicazione non cifra i contenuti a riposo. Skill, agent e memoria sono salvati nel database così come sono; l’applicazione cifra solo le credenziali dei server collegati.
  • Il controllo delle chiamate in uscita ha una piccola lacuna. Un indirizzo viene controllato dopo la risoluzione del nome, ma l’apertura della connessione risolve il nome una seconda volta: un nome che nel frattempo passa a un indirizzo privato (DNS rebinding) quindi non viene rilevato. La finestra è breve, e restano comunque l’obbligo di https e il rifiuto dei reindirizzamenti.
  • Il gestore può accedere ai dati di produzione. Un amministratore può accedere come un altro account, per al massimo un’ora alla volta. Le modifiche nell’area di amministrazione, e le modifiche a token, connessioni, team e fatturazione fatte in una tale sessione, sono registrate in un registro di audit a nome dell’amministratore; la lettura dei contenuti non viene registrata.

Segnalare una vulnerabilità

Scrivi a admin@frnc.cloud. Non esiste un programma di bug bounty.

Per continuare